Files
mates-infra/docker-services/portainer/README.md
T
mates 444191d16d feat: initial infra repo
- docker-services: 14 generic compose templates (portainer, npm, vaultwarden, gitea, jotty, nextcloud-aio, rustdesk, audiobookshelf, calibre-web, plex, erugo, jswiki, speedtest, watchtower)
- install-scripts: bash scripts for Ubuntu server bootstrap, docker, portainer, npm, backup, restore
- ansible: 4 playbooks (bootstrap, deploy-services, update-services, security-hardening) + roles skeleton
- hermes-install: Hermes CLI setup on macOS
- macos-setup: Brewfile + osx-defaults + fish-config
- home-nas-tools: metadata index for NAS projects (no binaries)
- docs: architecture, security, contributing
- README, LICENSE (MIT), .gitignore
2026-08-01 16:25:58 +02:00

68 lines
1.7 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Portainer Docker UI management
> Webové UI pro správu Dockeru (kontejnery, image, sítě, volumes, swarm, kubernetes).
## 📋 Přehled
- **Image:** `portainer/portainer-ce:latest`
- **Porty:** `9000` (HTTP), `9443` (HTTPS)
- **User:** `1000:1000`
- **Network:** `bridge` (default)
## 🚀 Instalace
```bash
cp .env.example .env
nano .env # nastavit SECRET, PUID, PGID
docker compose up -d
```
## 🌐 Přístup
- **HTTP:** `http://<server>:9000`
- **HTTPS:** `https://<server>:9443` (self-signed, akceptuj varování)
**První přihlášení:**
1. Vytvoř admin účet (zobrazí se při prvním přístupu)
2. Připoj se k lokálnímu Docker endpointu
3. Spravuj kontejnery přes web UI
## 📁 Volumes
| Mount | Účel |
|---|---|
| `./data:/data` | Portainer data (DB, certifikáty, zálohy) |
| `/var/run/docker.sock:/var/run/docker.sock` | Přístup k Docker daemonu |
## 🔐 Bezpečnost
- **Heslo pro admin:** silné, 12+ znaků
- **HTTPS:** nastavit v Settings → SSL (nebo terminovat v NPM)
- **2FA:** aktivovat pro admin účet v Settings → Users
- **Dostupnost:** portainer nemá remote auth → zařadit za reverse proxy
## 🔄 Aktualizace
```bash
docker compose pull
docker compose up -d
```
## 📚 Další informace
- [Oficiální dokumentace](https://docs.portainer.io/)
- [Portainer CE vs Business](https://www.portainer.io/pricing)
## 🛠 Troubleshooting
**Portainer se nemůže připojit k Dockeru:**
- Zkontroluj `/var/run/docker.sock` oprávnění
- Portainer musí mít stejný UID jako docker socket (typicky root, ale v CE to funguje)
**Zapomenuté heslo:**
```bash
docker exec -u root portainer /bin/sh
# Pak resetuj v DB (složitější, doporučuji reinstalaci)
```